TIBCO Spotfire Stored Cross Site Scripting (XSS) Vulnerability
TIBCO Spotfire Stored Cross Site Scripting (XSS) Vulnerability
Exploit-prediction scores from FIRST. Independent scoring and analysis status from the NVD. Vendor severity from Red Hat. Exploitation assessment and catalog membership from CISA.
TIBCO has released updated versions of the affected components which address these issues. TIBCO Spotfire Analyst versions 11.4.4 and below: update to version 11.4.5 or later TIBCO Spotfire Analyst versions 11.5.0, 11.6.0, 11.7.0, 11.8.0, 12.0.0, and 12.0.1: update to version 12.0.2 or later TIBCO Spotfire Analyst version 12.1.0: update to version 12.1.1 or later TIBCO Spotfire Analytics Platform for AWS Marketplace versions 12.1.0 and below: update to version 12.1.1 or later TIBCO Spotfire Desktop versions 11.4.4 and below: update to version 11.4.5 or later TIBCO Spotfire Desktop versions 11.5.0, 11.6.0, 11.7.0, 11.8.0, 12.0.0, and 12.0.1: update to version 12.0.2 or later TIBCO Spotfire Desktop version 12.1.0: update to version 12.1.1 or later TIBCO Spotfire Server versions 11.4.8 and below: update to version 11.4.9 or later TIBCO Spotfire Server versions 11.5.0, 11.6.0, 11.6.1, 11.6.2, 11.6.3, 11.7.0, 11.8.0, 11.8.1, 12.0.0, and 12.0.1: update to version 12.0.2 or later TIBCO Spotfire Server version 12.1.0: update to version 12.1.1 or later